Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-14882-weblogicRCE — Erkennung von RCE in Oracles WebLogic Server CVE-2020-14882 / CVE-2020-14750 | Kitploit
Tools/GitHubGitHub/corelight/cve-2020-14882-weblogicrce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationNetzwerksicherheitEinbruchserkennungIncident Response
GitHubcorelight/cve-2020-14882-weblogicrce

CVE-2020-14882-weblogicRCE

Erkennung von RCE in Oracles WebLogic Server CVE-2020-14882 / CVE-2020-14750

Repository anzeigen
762vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Erkennung von RCE in Oracle "WebLogic Server" CVE-2020-14882 / CVE-2020-14750

Zusammenfassung:

Erkennung von Versuchen, CVE-2020-14882 und CVE-2020-14750 auszunutzen - Nicht authentifizierte RCE in Oracle's Weblogic Server.

Referenzen:

Sicherheitshinweise von Oracle:

  • CVE-2020-14882 https://www.oracle.com/security-alerts/cpuoct2020traditional.html
  • CVE-2020-14750 https://www.oracle.com/security-alerts/alert-cve-2020-14750.html

Exploit PoC (auf Vietnamesisch):

  • https://testbnull.medium.com/weblogic-rce-by-only-one-get-request-cve-2020-14882-analysis-6e4b09981dbf
    Exploit PoC-Video:
  • https://youtu.be/JFVDOIL0YtA

Vendor Write-ups einschließlich Ausnutzung in freier Wildbahn:

  • https://isc.sans.edu/forums/diary/PATCH+NOW+CVE202014882+Weblogic+Actively+Exploited+Against+Honeypots/26734/
  • https://isc.sans.edu/forums/diary/Cryptojacking+Targeting+WebLogic+TCP7001/26768/
  • https://blog.rapid7.com/2020/10/29/oracle-weblogic-unauthenticated-complete-takeover-cve-2020-14882-what-you-need-to-know/
  • https://threatpost.com/oracle-update-weblogic-server-flaw/160889/
  • Ausgelöste Meldungen:

    ErkennungsumfangMeldungstextUnterfeld der MeldungAlarmzuverlässigkeit
    Erfolgreicher Exploit mit POST-MethodePotentiell erfolgreicher Exploit der Oracle WebLogic Server Remote Code Execution-Schwachstelle (CVE-2020-14882 und CVE-2020-14750) mittels POST-Methode. Siehe https://www.oracle.com/security-alerts/cpuoct2020traditional.html und https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Siehe Unterfeld für Artefakte.[REDACTED due to TLP of source pcap]HOCH
    Erfolgreicher Exploit mit GET-MethodePotentiell erfolgreicher Exploit der Oracle WebLogic Server Remote Code Execution-Schwachstelle (CVE-2020-14882 und CVE-2020-14750) mittels GET-Methode. Siehe https://www.oracle.com/security-alerts/cpuoct2020traditional.html und https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Siehe Unterfeld für Artefakte.[REDACTED due to TLP of source pcap]HOCH
    Fehlgeschlagener Exploitversuch mit POST-MethodeFehlgeschlagener Exploitversuch der Oracle WebLogic Server Remote Code Execution-Schwachstelle (CVE-2020-14882 und CVE-2020-14750) mittels POST-Methode. Siehe https://www.oracle.com/security-alerts/cpuoct2020traditional.html und https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Siehe Unterfeld für Artefakte.[REDACTED due to TLP of source pcap]HOCH
    Fehlgeschlagener Exploitversuch mit GET-MethodeFehlgeschlagener Exploitversuch der Oracle WebLogic Server Remote Code Execution-Schwachstelle (CVE-2020-14882 und CVE-2020-14750) mittels GET-Methode. Siehe https://www.oracle.com/security-alerts/cpuoct2020traditional.html und https://www.oracle.com/security-alerts/alert-cve-2020-14750.html. Siehe Unterfeld für Artefakte.[REDACTED due to TLP of source pcap]HOCH

    Verwendung, Hinweise und Empfehlungen:

    • Dieses Paket kann ein Beispiel der Serverantwort in die Meldung aufnehmen. Dies dient dazu, Incident Respondern bei der Triage der Erkennung zu helfen.
      Wenn Sie möchten, dass die Serverantwort-Artefakte in Ihre notice.log aufgenommen werden, ändern Sie diese Option in scripts/main.zeek vom Standard F auf T wie folgt:
      const include_exploited_server_response_in_notice: bool = T;

    • Standardmäßig erkennt dieses Paket auf allen TCP-Ports, nicht nur auf dem Standardport 7001/tcp. Um das Verhalten so zu ändern, dass nur auf dem angegebenen Port erkannt wird, verwenden Sie diese Optionen in scripts/main.zeek:
      const detect_default_port_only: bool = T;
      const default_port: port = 7001/tcp;

    • Standardmäßig erkennt dieses Paket ALLE Exploitversuche – erfolgreiche und fehlgeschlagene. Um das Verhalten so zu ändern, dass nur erfolgreiche Exploits erkannt werden, verwenden Sie diese Optionen in scripts/main.zeek:
      const detect_unsuccessful_attempts: bool = F;

    • Wenn Sie Scanner haben, die Sie von der Erkennung ausschließen möchten, fügen Sie sie zur Datei scripts/scanner_exclude_from_detection.zeek hinzu.

    • Um gegen eine bereits vorhandene pcap-Datei auszuführen: zeek -Cr your.pcap scripts/__load__.zeek

    • Dieses Paket wird in geclusterten oder nicht geclusterten Umgebungen ausgeführt.

    Feedback

    • Da Details auftauchen, sind wir bestrebt, dieses Paket zum Nutzen der Community zu verbessern. Bitte zögern Sie nicht, den Autor mit Vorschlägen und Feedback zu kontaktieren.
    Tool herunterladen